ADC

Actions AppQoE

Après avoir activé la fonctionnalité AppQoE, vous devez configurer une ou plusieurs actions pour la gestion des demandes.

Important :

Aucun paramètre individuel spécifique n’est requis pour créer une action, mais vous devez inclure au moins un paramètre, sinon vous ne pouvez pas créer l’action.

Pour configurer une action AppQoE à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • add appqoe action <name> [-priority <priority>] [-respondWith (ACS|NS) [<customfile>] [-altContentSvcName <string>] [-altContentPath <string>] [-maxConn <positive_integer>] [-delay <usecs>] [-polqDepth <positive_integer>] [-priqDepth <positive_integer>] [-dosTrigExpression <expression>] [-dosAction ( **SimpleResponse** | **HICResponse** )]
  • show appqoe action

Exemple

Pour configurer la file d’attente de priorité avec des profondeurs de file d’attente de stratégie de 10 et 1000 pour les files d’attente de priorité moyenne et inférieure, respectivement :

> add appqoe action appqoe-act-basic-prhigh -priority HIGH
 Done

> add appqoe action appqoe-act-basic-prmedium -priority MEDIUM -polqDepth 10
 Done

> add appqoe action appqoe-act-basic-prlow -priority LOW -polqDepth 1000
 Done

> show appqoe action

1.       Name: appqoe-act-basic-prhigh
        ActionType: PRIORITY_QUEUING
        Priority: HIGH
        PolicyQdepth: 0
        Qdepth: 0

1.      Name: appqoe-act-basic-prmedium
        ActionType: PRIORITY_QUEUING
        Priority: MEDIUM
        PolicyQdepth: 10
        Qdepth: 0

1.      Name: appqoe-act-basic-prlow
        ActionType: PRIORITY_QUEUING
        Priority: LOW
        PolicyQdepth: 1000
        Qdepth: 0
Done
<!--NeedCopy-->

Pour modifier une action AppQoE existante à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • set appqoe action <name> [-priority <priority>] [-altContentSvcName <string>] [-altContentPath <string>] [-polqDepth <positive_integer>] [-priqDepth <positive_integer>] [-maxConn <positive_integer>] [-delay <usecs>] [-dosTrigExpression <expression>] [-dosAction ( SimpleResponse | HICResponse )]
  • show appqoe action

Pour supprimer une action AppQoE à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • rm appqoe action <name>
  • show appqoe action

Paramètres de configuration d’une action AppQoE

  • de l’utilisateur. Le nom de la nouvelle action ou le nom de l’action existante que vous souhaitez modifier. Le nom peut commencer par une lettre, un chiffre ou le symbole de soulignement et peut se composer de 1 à 3 lettres, de chiffres et du tiret (-), du point (.), de la livre (#), de l’espace (), du signe arobase (@), des égaux (=), des deux-points (:) et du trait de soulignement (_).

  • priorité. La file d’attente prioritaire à laquelle la demande est affectée. Lorsqu’un serveur Web ou une application protégée est fortement chargé et ne peut pas accepter de demandes supplémentaires, spécifie l’ordre dans lequel les demandes en attente doivent être traitées lorsque les ressources sont disponibles. Les choix sont les suivants :

  1. HIGH. Répond à la demande dès que les ressources sont disponibles.
  2. MEDIUM. Répond à la demande après avoir traité toutes les demandes de la file d’attente hautement prioritaire.
  3. LOW. Répond à la demande après avoir traité toutes les demandes figurant dans les files d’attente de priorité HAUTE et MOYENNE.
  4. LOWEST. Répond à la demande uniquement après avoir traité toutes les demandes dans les files d’attente de priorité supérieure.

Si la priorité n’est pas configurée, l’appliance NetScaler attribue la demande à la file d’attente de priorité la plus BASSE par défaut.

  • respondWith. Configure NetScaler pour qu’il exécute l’action du répondeur spécifiée lorsque le seuil spécifié est atteint. Doit être utilisé avec l’un des paramètres suivants :

    • ACS : diffuse du contenu à partir d’un service de contenu alternatif. Seuil : MaxConn (nombre maximum de connexions) ou délai.
    • NS : fournit une réponse intégrée à partir de NetScaler. Seuil : MaxConn (nombre maximum de connexions) ou délai.
    • AUCUNE ACTION : ne diffuse aucun contenu alternatif. Assigne les connexions à la file d’attente de priorité la plus BASSE si le seuil MaxConn (nombre maximal de connexions) ou de délai est atteint.
  • altContentSvcName. Si -responseWith ACS est spécifié, le nom du service de contenu alternatif, généralement une URL absolue vers le serveur Web qui héberge le contenu alternatif.

  • altContentPath. If -responseWith ( ACS NS) est spécifié, le chemin d’accès au contenu alternatif.
  • olqDepth. Valeur de seuil de profondeur de file d’attente de stratégie pour la file d’attente de stratégie associée à cette action. Lorsque le nombre de connexions dans la file d’attente de stratégies associée à cette action augmente au nombre spécifié, les demandes suivantes sont affectées à la file d’attente de stratégies LOWEST. Valeur minimale : 1 Valeur maximale : 4,294,967,294

  • priqDepth. Valeur de seuil de profondeur de file d’attente de stratégie pour la file d’attente prioritaire spécifiée. Si le nombre de demandes dans la file d’attente spécifiée sur le serveur virtuel auquel la stratégie associée à l’action en cours est liée augmente jusqu’au nombre spécifié, les demandes suivantes sont affectées à la file d’attente de priorité BAS. Valeur minimale : 1 Valeur maximale : 4,294,967,294

  • maxConn. Nombre maximal de connexions pouvant être ouvertes pour les demandes qui correspondent à la règle de stratégie. Valeur minimale : 1 Valeur maximale : 4,294,967,294

  • delay. Seuil de délai, en microsecondes, pour les demandes qui correspondent à la règle de stratégie. Si une demande correspondante a été retardée au-delà du seuil, l’appliance NetScaler exécute l’action spécifiée. Si AUCUNE ACTION n’est spécifiée, l’appliance attribue les demandes à la file d’attente ayant la priorité la plus BASSE. Valeur minimale : 1 Valeur maximale : 599999,999

  • dosTrigExpression. Ajoute une vérification de second niveau facultative pour déclencher des actions DoS.

  • dosAction. Action à prendre lorsque l’appliance détermine qu’elle ou qu’un serveur protégé fait l’objet d’une attaque DoS. Valeurs possibles : SimpleReponse, HiCResponse.

Ces valeurs spécifient les méthodes de question-réponse HTTP permettant de valider l’authenticité des demandes entrantes afin d’atténuer une attaque HTTP-DDoS.

Dans le processus de génération et de validation des réponses aux défis HTTP, AppQoe utilise des cookies pour valider la réponse du client et vérifier que le client semble authentique. Lors de l’envoi d’un défi, une appliance NetScaler génère deux cookies :

cookie d’en-tête (_DOSQ). Contient des informations spécifiques au client, afin que l’appliance NetScaler puisse vérifier la réponse.

Biscuit corporel (_DOSH). Informations utilisées pour valider la machine cliente. Le navigateur du client (ou l’utilisateur, dans le cas de HIC) calcule une valeur pour ce cookie. L’appliance NetScaler compare cette valeur à la valeur attendue pour vérifier le client.

Les informations que l’appliance envoie au client pour le calcul de la valeur _DOSH sont basées sur la configuration de l’action DoS.

  1. SimpleResponse : Dans ce cas, une appliance NetScaler divise la valeur et génère un code JavaScript pour combiner la valeur finale. Une machine cliente capable de calculer la valeur d’origine est considérée comme authentique.

  2. HICResponse : dans ce cas, une appliance NetScaler génère deux nombres à un chiffre et génère des images pour ces numéros. Ensuite, à l’aide d’un framework backpatch, l’appliance insère ces images sous forme de chaînes base64.

Limitations

  1. Il ne s’agit pas d’une implémentation triviale du CAPTCHA, c’est pourquoi ce terme n’est pas utilisé.

  2. Le numéro de validation est basé sur un numéro généré par Netscaler qui ne change pas pendant 120 secondes. Ce numéro doit être dynamique ou spécifique au client.

Pour configurer une action AppQoE à l’aide de l’utilitaire de configuration

  1. Accédez à App-Expert > AppQoE > Actions.
  2. Dans le volet d’informations, effectuez l’une des opérations suivantes :
    • Pour créer une nouvelle action, cliquez sur Ajouter.
    • Pour modifier une action existante, sélectionnez-la, puis cliquez sur Modifier.
  3. Dans l’écran Créer une action AppQoE ou Configurer une action AppQoE, tapez ou sélectionnez des valeurs pour les paramètres. Le contenu de la boîte de dialogue correspond aux paramètres décrits dans « Paramètres de configuration de l’action AppQoE » comme suit (un astérisque indique un paramètre obligatoire) :
    • Nom—nom
    • Type d’action — respondWith
    • Priorité — priority
    • Profondeur de la file d’attente de stratégies — polqDepth
    • Profondeur de file d’attente — priqDepth
    • Action DOS — dosAction
  4. Cliquez sur Créer ou sur OK.